Sobre a OFFCEPT
Construída por operadores que passaram anos a invadir redes antes de criarem uma empresa em torno disso.
Saber Mais

Entramos primeiro.

Antes deles.

Pentest, red team e simulações de adversário conduzidos por operadores que pensam como quem ataca de verdade. Encontramos o que os outros deixam passar, antes que um atacante o encontre.

Certificações que falam por si

Certificação 1Certificação 2Certificação 3Certificação 4Certificação 5Certificação 6Certificação 7

O Padrão OFFCEPT

O que realmente faz a diferença

Projetos liderados por especialistas

Cada projeto é liderado por alguém que encadeia achados em caminhos de ataque completos. Exploração criativa e pensamento lateral que transformam um acesso de baixo privilégio em domain admin.

Testes orientados às ameaças

Estudamos os grupos de ameaça que atacam o seu setor e construímos projetos em torno dos TTPs documentados. O seu ambiente é testado contra as ameaças que realmente enfrenta.

Relatórios que os seus engenheiros vão ler

Cada achado vem com prova de exploração, impacto de negócio e um caminho de remediação. Voltamos a testar as suas correções para confirmar que resistem.

Resultados de Projetos

O que encontrámos. O que mudou.

Resultados anonimizados de projetos reais.

Red Team de Infraestrutura Cloud

IAM roles com permissões excessivas na AWS de uma empresa SaaS. Usámo-las para chegar ao Lambda, pivotar para bases de dados de produção e extrair registos de clientes. O SOC deles não viu nada até lhes termos dito.

Pedir Este Projeto →

Avaliação de Preparação para Ransomware

Domain admin através de um email de phishing, movimento lateral para a VLAN de dispositivos médicos e 2,1 milhões de registos de pacientes prontos para serem encriptados. Essa evidência levou à aprovação do orçamento de segurança deles.

Pedir Este Projeto →

Avaliação de Infraestrutura SWIFT

Gestão de chaves HSM deficiente, endpoints de API não documentados e um caminho de manipulação de transações na infraestrutura SWIFT de um banco Tier-1. Os três corrigidos antes de os auditores chegarem.

Pedir Este Projeto →

Os Nossos Serviços

O que fazemos

Projetos que põem o seu ambiente à prova contra técnicas de ataque reais.

Red Team & Readiness

Red Team & Readiness

A sua equipa conseguiria detetar-nos antes de chegarmos aos ativos críticos?

Operações de várias semanas que testam se a sua equipa de segurança nos apanha antes de chegarmos aos ativos mais críticos. As mesmas técnicas dos grupos de ameaça que visam o seu setor.

Saber Mais
Continuous Threat Exposure Management

Continuous Threat Exposure Management

A sua superfície de ataque muda todos os dias. Os seus testes também deviam.

Descoberta e validação contínuas. Operadores humanos confirmam cada achado e ligam-no ao impacto de negócio. Sem fotografias trimestrais.

Saber Mais
Phishing & Engenharia Social

Phishing & Engenharia Social

Descubra quem clicaria antes que um atacante o descubra por si.

Campanhas construídas a partir das técnicas que os agentes de ameaça usam neste momento. Email, voz, SMS e acesso físico. Cada uma escrita de raiz para a sua organização.

Saber Mais
Avaliação de Cloud & Infraestrutura

Avaliação de Cloud & Infraestrutura

Cloud mal configurada é a via de entrada mais fácil. Deixe-nos verificar.

AWS, Azure e GCP. Configurações IAM erradas, buckets de armazenamento abertos e caminhos de escalada de privilégios desde o acesso inicial até aos dados de produção.

Saber Mais

Testemunhos

O que os clientes dizem

agap2IT

Trabalhar com a OFFCEPT foi simples desde a primeira chamada. O projeto decorreu com profissionalismo real, e o relatório é o melhor que já recebemos. Cada achado vinha com prova e uma correção sobre a qual podíamos agir.

WatchGuard

Pedimos à OFFCEPT que quebrasse o nosso EDR como faria um atacante real. Encontraram uma forma de derrubar o agente, exatamente a falha que queríamos ver fechada antes do lançamento. O tipo de testes honestos de que toda a equipa de produto precisa.

O que é que um operador atacaria primeiro na sua rede?

Fale com um operador para definir um projeto à medida das ameaças que realmente enfrenta. Resposta em 24 horas.

Get Started